公開日:2022/08/25 最終更新日:2022/08/25
JVNVU#99763068
Delta Electronics製DIALinkにおけるハードコードされた暗号鍵の使用の脆弱性
Delta Electronics社が提供するDIALinkにはハードコードされた暗号鍵の使用の脆弱性が存在します。
- DIALink v1.4.0.0およびそれ以前
Delta Electronics社が提供するDIALinkには次の脆弱性が存在します。
- ハードコードされた暗号鍵の使用 (CWE-321) - CVE-2022-2660
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の第三者によって、当該機器内の機微な暗号化データが復号される
アップデートする
開発者は本脆弱性の緩和策を追加したDIALink v1.5.0.0をリリースしています。
詳細はDelta Electronicsカスタマーサービスに問い合わせてください。
ベンダ | リンク |
Delta Electronics | Contact Us |
-
ICS Advisory (ICSA-22-235-02)
Delta Industrial Automation DIALink